AOL i Yahoo będą uwierzytelniać nadawcę

Plany dotyczące wdrożenia przez AOL oraz Yahoo technologii uwierzytelniania nadawcy wiadomości pocztowej nabierają rumieńców. W najbliższym czasie obie firmy będą w ten sposób usiłowały skuteczniej walczyć z rosnącą falą spamu.

Już od września AOL będzie weryfikował pochodzenie wiadomości, wykorzystując do tego celu technologię SenderID autorstwa koncernu Microsoft. Yahoo zamierza natomiast do końca 2004 roku skorzystać z rozwiązania o nazwie DomainKeys, które będzie podpisywało każdą wiadomość wychodzącą z serwerów pocztowych firmy.

AOL będzie skanował wiadomość wykorzystując do tego celu technologię SPF (Sender Policy Framework), która stanowi jeden z elementów składowych SenderID. Jak podkreśla rzecznik AOL, Nicholas Graham, system ruszy już we wrześniu. Technologia ta pozwoli usunąć problem wysyłania i odbierania wiadomości z fałszywym adresem nadawcy. AOL testuje SPF już od stycznia, publikując rekordy, które identyfikują serwery pocztowe w systemie DNS.

Technologia DomainKeys wybrana przez Yahoo wykorzystuje natomiast opcję o nazwie PKI (Public Key Infrastructure) do stworzenia unikalnego podpisu każdej wiadomości pocztowej, opartego na jej treści. Gdy serwery pocztowe otrzymują wiadomość podpisaną przy pomocy DomainKeys, korzystają z kluczy publicznych dostępnych na serwerach DNS do uwierzytelnienia domeny, z której dana wiadomość pochodzi.